![]() |
Citiraj:
Skoro da si moraš instalirati keylogger da popratiš ovo sranje kad krene :D Što se ransomwarea tiče, stigli su i na OSX: http://researchcenter.paloaltonetwor...ent-installer/ Ne zna se još kako, ali vjerojatno su hackirali stranicu najpopularnijeg OSX torrent klijenta i ubacili rekompajliranu verziju s ransomwareom. |
Ja planiram složiti jedan PC koji neće imati svoje diskove sherane nego će on raditi backup (versioning) drugih računala (diskova, foldera) u mreži. Mislim da je to jedino sigurnije rješenje od gore navedenoga.
|
Citiraj:
Ali kako to već biva to je u međuvremenu postao i torrent stroj i multimedija stroj i storage stroj, pa je od šeme da nema share ni mapiranih uređaja postao PC koji ima 20 sharova i pristupaju mu osin ukućana i susjedi valjda:D:D |
Citiraj:
|
To je qrac od ovce... našao je fajlove uz napomenu Unrecoverable.
Rekao sam vlasnici sljedeće - oću joj instalirat nove windozere i sve uništiti ili ostaviti as-is i čekati bolje sutra... izjasnit će se tokom večeri :( 30GB slika unatrag 15 godina... i naravno - niđe bekapa, sve na jebenom laptopu... Da ju utješim, rekao sam joj "smatrajte da vam je krepao disk". |
Ne bi ja tek tako odustaja... nek kupi novi disk da je laptop funkcionalan, nisi neki novci da boli glava, a s ovim nek kemijanje otpočne:)
|
Posto Brko to neradi sebi, kada se u obzir uzme vrijeme svog tog kemijanja koje moze trajati mjesecima ili cak godinama (valjda bi on sa svakim novim alatom trebao isrobati srecu), novog diska i reinstalacije, cifra ce biti daleko veca od trazene otkupnine.
Takoder unlock keyevi se brisu nakon odredenog perioda (barem tako napisu) pa nakon nekog vremena mozda stvarno vise nece biti povratka. |
Upravo sam dobio sms "sve očisti, vrag im spalio kosti, prokleta životinja koja ih okoti".
|
A umro sam skoro od smijeha, jedna od jačih kletvi :)
|
pa koliko para je traže da vrate podatke? Jer evo ja sam prije par godina popušio podatke (cca 20GB slika, period od jedno 5-6 godina) i sad da mi netko kaže da im dam 600-700 dolara za to, sigurno bih to napravio. Ne znam koliko je sad para u pitanju ali neka još razmisli, poslije će joj biti žao. Jebeš pare, tu su uspomene u pitanju i vrijedi razmisliti dva puta o sljedećem koraku.
|
Disk ubijen za "fill zeros" i nanovo particioniran te dignut Win10. U njenom slučaju je 1000 USD. Za mene/nju je ovo gotova priča.
Svaka škola i svaka pamet košta. A veli da ima po familiji dvdova i razvijenih slika pa će to opet sve skupit kaj joj je bitno... tako sa eto. Ali svejedno, kupila je danas externi hdd. Iskreno, radije bi te pare dao nekom labu da mi to vrati nego tim izrodima, mulju, talogu, gnjoju, đubru i kompostu ljudskog roda... |
Citiraj:
Citiraj:
možeš proć samo još gore sa hrpetinom poluisprafnih fajla. |
Navodno preko bannera na filmoviti također uletava neka od varijacija tog smeća...neznam šta i kako.Načuo
|
Citiraj:
Vidš-vidiš, naravno da nema pojma kako ga je pokupila, ali sad si mi dao ideju... |
1000USD?
Rastu cijene, kriza je :D Brko- inače, i platit lovu je rizik, dosta ljudi je platilo i nije uspjelo vratiti podatke. Backup i samo backup. |
Citiraj:
|
Citiraj:
|
Citiraj:
...Our most recent test results predict the lifetime of the MAM Gold Archive DVD-R to be 116 years. link |
Ako na disk (D:) npr postavim Bitlocker zastitu s lozinkom, može li ova gamad sifrirat podatke na njemu??
|
ako ne može mijenjati file, ne može ga ni kriptirati
|
U ovom kontekstu, optički mediji opet postaju zanimljivi, bar za trajne arhive iako ni za neki periodični backup ne bi bilo na izmet štogod zapržiti :).
Vodim računa o backupu, ali prvi "layer" (dnevni) mi je zbog praktičnosti i dalje read/write odnosno izložen riziku od razne locker-gamadi. Drugi je nešto bolji, Linux makina koja interno radi inkrementalni backup sa mrežno vidljivih (share) na nevidljive diskove, ali mi se čini da je pitanje vremena kad će i to razvaliti. Da ne duljim, da li je netko probao M-disc DVD/BD medije ? (www.mdisc.com) |
Još jedan slučaj zabilježen kod mene.
Laptop privatni a mail je @optinet.hr Mail klijent je onaj Windows Mail iz Essentials paketa. Dobila je mail od "svoje firme". Adresa je accounts@njenafirma.hr , dakle domena je ta koja je. Optimin mail server je to pustio a email klijent nije skužio šta je u atačmentu. Attachment se zvao "2016-03-13-report.zip". unutra je bilo nešto. Naravno da je na to nešto kliknula 2 puta. Šteta minimalna, nešto slika sa babskih gableca a to sve ima po fejsbukovima i mobitelu. Eto, još jedan način kako si nabaciti probleme na grbu jer neko šalje reporte... |
I kod mene u firmi danas sranje pronaslo put. Locky verzija.
|
sad i mene natjeralo da pregledam reporte... sve čisto, tj. zmazano sa gluparijama, nisu lockeri.
|
Citiraj:
|
Da li se ovo pokupi samo ako se pokrene nekakav .exe ili se može dobit "pasivno", preko usb sticka, ili samo surfanjem?
|
Moja korisnica je pokupila preko maila, otvorila je privitak - "word dokument".
Uspio sam spasiti par datoteka, pošto ipak treba vremena da kriptira sve filove. Može doći preko jave/flasha, sticka i preko maila. Update-ana java i flash navodno pomažu, ali svi navode da je backup jedino riješenje. |
Citiraj:
Situacija od negdjeprije. Kažem čovjeku oko 9 sati ujutro. Nemojte otvarat nikakve sumnjive mailove, brišite ODMAH, pogotovo ako je kakav zip file u mailu. Odem od njih, zovu me za 15 minuta, mi smo otvorili zip, šta da radimo?! :D |
meni zipovi dolaze stalno, naravno ne otvaram. sad cu ih prebacit na neki komp koji nema veze s internetom bas da vidim kak to radi :)
|
Meni upravo na mail od faks dosao mail s privitkom naziva document1.zip, a kao da sam si ju sam proslijedio. Jel itko otvorio na mobitelu takav mail pa da zna sta se desi. Ja sam ovo odmah delete.
|
|
Vektor infekcije se širi:
http://www.pcper.com/news/General-Te...ted-Ad-Servers Lupa nepatchirane Javu (onu za browsere), Silverlight, Flash, IE. The usual suspects. Ovi šta dolaze mejlovima iskorištavaju stare rupe u Wordu, Adobe PDF-u i sličnima, ili jednostavno iskorištavaju činjenicu da ljudi nemaju uključenu opciju prikaza ekstenzija u Exploreru pa blaženi rade dvoklik na "neki_dokument".pdf.exe. Moliću da me netko ispravi/nadopuni da malo demistificiramo tu gamad. |
Pomama ovih dana na poslu. Najzanimljivije od svega što službeni antivirus ne prepoznaje, tj. imao sam samo jedan detection(pisalo je locker, napravili full scan ali ništa..). O razmjerima potencijalne štete ne mogu ni pomišljati jer cca 300 ljudi ima mapirani shared. Ovo je samo jedan od mailova moguće da locker nije u ovom konkretno, sutra ću istražiti još nije žurba :D
http://s12.postimg.org/6fusur9u5/slika3.jpg http://s23.postimg.org/krewi40d7/slika4.jpg http://s13.postimg.org/3l2akz7qv/slika2.jpg |
Evo vam kraćih uputa koje napisao zdravoseljački za štefice u firmi da im tutnem, dosta pomoglo u mojoj firmi i već godinu i pol nismo imali niti jedan incident.
Dobro sam ih istrenirao :D Kako prepoznati štetne mailove Citiraj:
|
Citiraj:
Hvala puno na ovome! Odmah sutra šaljem svim svojim "Šteficama" u firmi, i na kraju dana im šaljem upitnik sa 10 pitanja, ako failaju, uvodimo restrikcije. Već nas je pokosio gadan locker, glavni backup je tu, ali opet hrpu toga smo morali nadoknađivati, i bili offline sa ERP-om cijeli dan... |
Uvik radim backup na više mjesta, uključujući i optičke medije, još da mi je skupit koju kunu za BD :D
|
Potemkin, svaka čast na uputi.
Budem podjelio svojim kolegicama uz malu dopunu za bannere na sajtovima tipa Filmovita i tako to ;) |
Može li se taj file skinuti negdje? Ovdje traži registraciju i sl. pa mi se ne da zahebavati s time.
|
Citiraj:
|
Citiraj:
Mediafire Citiraj:
|
Sva vremena su GMT +2. Sada je 19:08. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger